1

如何防止用户获取我网站中存在的文件列表?

例如,当用户在地址栏上键入 WebsiteAddress+/DirectoryToSearch/ 时,他们会获得该目录中的文件列表,而不会收到任何权限被拒绝错误

我在asp.net中缺少任何设置吗?

4

1 回答 1

2

您应该禁用 IIS 中的目录浏览。

对于 IIS7:http ://technet.microsoft.com/en-us/library/cc731109%28WS.10%29.aspx

对于 IIS6:在 IIS 管理器中打开网站的属性,然后在“主目录”选项卡下,取消选中标有“目录浏览”的复选框。

于 2010-01-17T23:18:31.607 回答